22 Eylül 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Türkiye kökenli fidye yazılımı dünyaya yayılıyor

by
31 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

ESET araştırmacıları,  Türkiye kökenli olduğunu düşündükleri CosmicBeetle kümesinin Spacecolon araç setini tahlil ederek Scarab fidye yazılımını savunmasız sunuculara dağıttıklarını tespit etti. 

Siber güvenlik şirketi ESET tarafından CosmicBeetle olarak isimlendirilen Spacecolon operatörleri net bir maksada sahip olmasa bile en çok Avrupa ülkeleri, Türkiye ve Meksika’da tespit edildi. 

Spacecolon, hassas bilgileri çalma yahut Scarab fidye yazılımını dağıtma yeteneğine sahip bir uzaktan erişim truva atı olarak hizmet ediyor. CosmicBeetle muhtemelen ZeroLogon’a karşı savunmasız web sunucularını yahut kaba kuvvet uygulayabildiği RDP kimlik bilgilerini hedefliyor. CosmicBeetle’ın ScRansom ismi verilen yeni bir fidye yazılımının dağıtımına başlayacağı düşünülüyor. Muhtemelen kurban kuruluşlara, savunmasız web sunucuları aracılığıyla yahut RDP kimlik bilgilerini kaba kuvvetle zorlayarak sızıyor. Kimi Spacecolon yapıları çok sayıda Türkçe terim içeriyor; bu nedenle, ESET, Türkçe konuşan bir geliştirici tarafından yazıldığına inanıyor. 

 

Geçmişi 2020 yılına kadar uzanıyor

ESET’in araştırmalarına nazaran Spacecolon’un geçmişi en az Mayıs 2020’ye kadar uzanıyor ve faaliyetleri devam ediyor. ESET, Spacecolon’un operatörlerine “uzay” ve “scarab” temasını temsil etmesi için CosmicBeetle ismini verdi. ESET telemetrisi tarafından tespit edilen Spacecolon olayları, İspanya, Fransa, Belçika, Polonya ve Macaristan üzere Avrupa Birliği ülkelerinde yüksek yaygınlıkla birlikte tüm dünyayı kapsıyor. ESET, ayrıyeten Türkiye ve Meksika’da yüksek yaygınlık tespit etti. CosmicBeetle, yeni fidye yazılımı ScRansom’un dağıtımını hazırlıyor üzere görünüyor. Spacelogon, sunucuları ele geçirdikten sonra fidye yazılımı yüklemenin yanı sıra saldırganların güvenlik eserlerini devre dışı bırakmasına, hassas bilgileri çalmasına ve daha fazla erişim elde etmesine imkan tanıyan çok çeşitli üçüncü taraf araçlar içeriyor.

 

Türkiye ve Meksika’da yüksek yaygınlık tespit edildi

ESET araştırmacısı Jakub Souček şu açıklamayı yaptı: “Spacecolon’un kurbanlarının ortasında CosmicBeetle tarafından kullanılan erişim prosedürlerine karşı savunmasız olmalarının dışında rastgele bir benzerlik gözlemlemedik. Maksatların odaklandığı alanlar ya da büyüklükleri ortasında da rastgele bir örüntü bulamadık. Lakin (tür ve coğrafyaya göre) birkaç isim vermek gerekirse, Spacecolon’u Tayland’da bir hastane ve turizm beldesinde, İsrail’de bir sigorta şirketinde, Polonya’da lokal bir devlet kurumunda, Brezilya’da bir cümbüş sağlayıcısında, Türkiye’de bir etraf şirketinde ve Meksika’da bir okulda gözlemledik.” 

CosmicBeetle muhtemelen ZeroLogon güvenlik açığına karşı savunmasız olan web sunucularını ya da kaba kuvvet uygulayabildiği RDP kimlik bilgilerine sahip olanları hedeflliyor. Spacecolon ayrıyeten  operatörlerine art kapı erişimi de sağlayabiliyor. CosmicBeetle makus hedefli yazılımını gizlemek için kayda bedel bir uğraş göstermiyor ve ele geçirilen sistemlerde çok sayıda iz bırakıyor. 

 

Yeni bir fidye yazılımı geliştiriliyor

CosmicBeetle savunmasız bir web sunucusunu ele geçirdikten sonra, kullandığı ana Spacecolon bileşeni olan ScHackTool’u konuşlandırıyor. Atakları büyük ölçüde aracın GUI’sine ve operatörlerinin faal iştirakine dayanıyor. Uygun gördükleri halde talep üzerine sızdıkları makineye ek araçlar indirmelerine ve çalıştırmalarına imkan tanıyor. CosmicBeetle şayet maksadın bedelli olduğunu düşünürse, ScInstaller’ı dağıtabilir ve daha fazla uzaktan erişim sağlayan ScService’i yüklemek için kullanabilir. CosmicBeetle’ın dağıttığı son yük Scarab fidye yazılımının bir varyantı. Bu varyant dahili olarak pano içeriğini izleyen ve kripto para cüzdanı adresi olabileceğini düşündüğü içeriği saldırgan tarafından denetim edilen bir adresle değiştiren bir makus maksatlı yazılım çeşidi olan ClipBanker’ı kullanıyor.

Türkiye’den VirusTotal’e yüklenen örneklere bakarsak yeni bir fidye yazılımı ailesi geliştiriliyor. ESET Research, ScRansom ismini verdiği bu yeni fidye yazılımın Spacecolon ile tıpkı geliştiriciler tarafından yazıldığından neredeyse emin. ScRansom tüm sabit, çıkarılabilir ve uzak şoförleri şifrelemeye çalışıyor. ESET, bu fidye yazılımının yaygında dağıtıldığını gözlemlemedi ve hala geliştirme evresinde olduğu görülüyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: ErişimEsetSavunmasıztarafındanYük
Previous Post

Michelin, Sony Pictures’ın yakında vizyona girecek olan ve gerçek bir öyküden uyarlanan sineması Gran Turismo’nun resmi lastik destekçisi oldu

Next Post

Megastar Tarkan, dördüncü kere Monaco Yıldızlar Salonu’nda!

Next Post
Megastar Tarkan, dördüncü kere Monaco Yıldızlar Salonu’nda!

Megastar Tarkan, dördüncü kere Monaco Yıldızlar Salonu'nda!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (44)
  • Borsa (65)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.734)
  • Ekonomi Haberleri (1.405)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.714)
  • Gezi (3)
  • GLOBAL (2.747)
  • GUNDEM (23.892)
  • Haberler (8.406)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (530)
  • MANŞET (10.073)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.684)
  • Tv & Sinema (21)
  • Voleybol (22)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Erdoğan: Trump ile görüşmelerimiz çok önemli

Erdoğan: Trump ile görüşmelerimiz çok önemli

21 Eylül 2025
Fenerbahçe’nin yeni başkanı Sadettin Saran oldu!

Fenerbahçe’nin yeni başkanı Sadettin Saran oldu!

21 Eylül 2025
Fenerbahçe Kasımpaşa engeline takıldı: 1-1

Fenerbahçe Kasımpaşa engeline takıldı: 1-1

21 Eylül 2025
Cumhurbaşkanı Erdoğan BM Genel Kurulu için New York’ta

Cumhurbaşkanı Erdoğan BM Genel Kurulu için New York’ta

21 Eylül 2025
ABD’de otoparkta silahlı saldırı: İki kişi hayatını kaybetti

ABD’de otoparkta silahlı saldırı: İki kişi hayatını kaybetti

21 Eylül 2025
Üç ilde orman yangını: Müdahaleler sürüyor

Üç ilde orman yangını: Müdahaleler sürüyor

21 Eylül 2025
CHP kurultayında PM ve YDK’da değişiklikler yapıldı

CHP kurultayında PM ve YDK’da değişiklikler yapıldı

21 Eylül 2025
ANKA-3 ABD basınında manşet oldu

ANKA-3 ABD basınında manşet oldu

21 Eylül 2025
Avrupa’da Filistin’i tanıma rüzgarı

Avrupa’da Filistin’i tanıma rüzgarı

21 Eylül 2025
Bayrampaşa Belediye Başkanvekili belli oldu

Bayrampaşa Belediye Başkanvekili belli oldu

21 Eylül 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (44)
  • Borsa (65)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (89)
  • Döviz Haberleri (84)
  • Eğlence (1)
  • EKONOMİ (4.734)
  • Ekonomi Haberleri (1.405)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.714)
  • Gezi (3)
  • GLOBAL (2.747)
  • GUNDEM (23.892)
  • Haberler (8.406)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (530)
  • MANŞET (10.073)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.684)
  • Tv & Sinema (21)
  • Voleybol (22)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ